214, 5/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ka0r1
   ·Î±×¾Æ¿ô ±¸Çö

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=142 [º¹»ç]


if($_SERVER["PHP_AUTH_USER"]=="brown" &&
        $_SERVER["PHP_AUTH_PW"]=="1234"){ //»ç¿ëÀÚ ÀÎÁõ ó¸®
        //·Î±×ÀÎ µÈ ÈÄ ¸Þ½ÃÁö Ãâ·Â
        echo "¾È³çÇϼ¼¿ä.".$_SERVER["PHP_AUTH_USER"]."´Ô<br>";
        echo "<a href=http://localhost".$_SERVER["PHP_SELF"].">·Î±×¾Æ¿ô</a>";
}

·Î±×ÀÎÀ» ¼º°øÇÏ°í ·Î±×¾Æ¿ôÀ» Ŭ¸¯Çϸé
http://localhost/test.php¸¦ ´Ù½Ã Á¢¼ÓÇÏ°Ô µÇ´Âµ¥
·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯Áö°¡ µÇ°í ÀÖ½À´Ï´Ù.
¿Ö ·Î±×ÀÎ »óÅ°¡ ±×´ë·Î À¯ÁöµÇ¾î ÀÖ´Â °ÅÁÒ?
ÄíÅ° ¶§¹®ÀԴϱî?
±×¸®°í ·Î±×¾Æ¿ôÀÌ µÇ°Ô ÇÒ·Á¸é ¾î¶»°Ô ÇØ¾ß µÇ³ª¿ä?

  Hit : 3668     Date : 2013/04/10 02:45



    
rubiya php_auth_user´Â ¼­¹ö¿¡¼­ ÃʱâÈ­½Ãų ¼ö ¾ø´Â°ÇÁö ´ëºÎºÐÀÇ ¿¹Á¦¿¡¼­´Â ÄíÅ° ȤÀº ¼¼¼Ç°ú ¿¬µ¿Çؼ­ »ç¿ëÇϴ±º¿ä

·Î±×ÀÎ ÆäÀÌÁö¿¡¼­¸¸ php_auth_user°¡ ¸Â´Â °ªÀÎÁö È®ÀÎÇغ¸°í ³ªÁß¿¡ Çã°¡¹ÞÀº »ç¿ëÀÚÀÎÁö È®ÀÎÇÒ¶§´Â ÄíÅ°°ªÀ» È®ÀÎÇغ¸´Â ¹æ½ÄÀ¸·Î¿ä.
2013/04/10  
134   webhacking.kr 33-4¹ø¹®Á¦ Áú¹®ÀÔ´Ï´Ù.[3]     hygasyde
03/26 4490
133   file upload Ãë¾àÁ¡ Áú¹®ÀÔ´Ï´Ù.[5]     hyunmin8
09/25 4230
132   À¥ ÇØÅ·¿¡ °ü½ÉÀÖÀ¸½ÅºÐ...[2]     hyunmin8
10/02 4167
131   À¥½© º»ÁúÀûÀ¸·Î ¹æ¾îÇÒ¼ö ÀÖ´Â ¹æ¹ý?[1]     idbali
07/24 3319
130   googlebig.com/hackgame ¿¡¼­ ³ª¿À´Â XSS¹®Á¦ Áú¹®µå¸³´Ï´Ù.[2]     Ilios
11/23 5829
129   ¸ðÀÇÇØÅ· ¿¬½À¿¡ ÇÊ¿äÇÑ °Í.     inwoox
10/11 4101
128   Ä£±¸°¡ Á¦ÄÄ¿¡ ÇØÅ·ÇÁ·Î±×·¥ ±ò¾Æ³ù´Ù°í ¤Ð¤Ð °í¼ö´Ôµé µµ¿ÍÁÖ¼¼¿ä[2]     ipon7878
06/20 4248
127   KISA ÇØÅ·¹æ¾î ÈÆ·ÃÀå WEB ¹®Á¦¿Í °ü·ÃÇؼ­ Áú¹®µå¸³´Ï´Ù.[1]     jhjang1005
07/16 3504
126   ÇØÄ¿µéÀÇÇØÅ·¹æ½Ä[2]     jhm2882
12/17 5626
125   ÀÇ·ÚÀÔ´Ï´Ù[4]     jjogun
01/30 3047
124   À¥ÇØÅ· ¹× ¹æ¾î °øºÎ ¾î¶²°Å ºÎÅÍ ÇÏ¿©¾ß Çϳª¿ä?[1]     jobs7
10/17 3806
123   Áú¹®ÀÔ´Ï´Ù.     jsw2604
12/27 2813
122   ÀÌ °ø°Ý±¸¹®¿¡ ´ëÇÑ ¼³¸í ºÎŹµå¸³´Ï´Ù.[1]     ju3622
05/05 3565
121   ±Ã±ÝÇؼ­ Áú¹®ÇÕ´Ï´Ù~[2]     ju3622
01/09 2707
120   php¿¡¼­ Á¡(.)[3]     ka0r1
07/11 3739
119   ·Î±×ÀÎ ÆäÀÌÁö ±¸ÇöÁß header ÇÔ¼öÀÇ ÀǹÌ[2]     ka0r1
04/10 4758
  ·Î±×¾Æ¿ô ±¸Çö[1]     ka0r1
04/10 3667
117   header¿Í body°¡ ±¸ºÐµÇ¾î ÀÖ´Â ÀÌÀ¯?[4]     ka0r1
04/12 4696
116   SQL Injection[5]     ka0r1
04/14 3649
115   MySQL Áú¹®[2]     ka0r1
04/15 3507
[1][2][3][4] 5 [6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org